Şifreli ağ trafiğinde bile saldırı önleme

Şifreli ağ trafiği NDR ile bile saldırı önleme

Gönderiyi paylaş

Güvenilir bir IPS - Saldırı Önleme Sistemi ayrıca şifreli ağ trafiğine ve sıfırıncı gün saldırılarına karşı koruma sağlamalıdır. Ancak birçok çözüm imza tabanlı algılama ile çalıştığı için genellikle sıfır gün saldırılarına karşı koruma sağlayamaz. ExeonTrace'in yeni NDR'si aynı anda IPS sağlar.

İsviçreli güvenlik şirketi Exeon Analytics, ExeonTrace ile izinsiz giriş yapanları tespit etmek için geleneksel izinsiz giriş önleme sistemlerinin (IPS) yeteneklerinin çok ötesine geçen bir çözüm sunar. ExeonTrace özellikle, imza tabanlı algılama nedeniyle IPS çözümlerinin herhangi bir koruma sağlayamadığı sıfır gün saldırılarını da algılayabilir. Bu tür sistemler otomatik algılama ve bilinen saldırılara karşı savunma için uygun olsa da, kapsamlı koruma için diğer güvenlik çözümleriyle desteklenmelidir.

Şifrelenmiş ağ trafiği, saldırganları da korur

Çalışmaya bağlı olarak, bugün küresel ağ trafiğinin yüzde 80 ila 90'ı şifreleniyor ve bu eğilim artıyor. Bu şifreleme, hassas iş verilerinin gizliliğini ve bütünlüğünü korur. Öte yandan, izinsiz giriş girişimlerini algılamak ve önlemek için IPS ve diğer çözümlerin imza tabanlı algılama yaklaşımı şifrelenmiş yüklere uygulanamaz. Bu sınırlamanın üstesinden gelmek için, güvenlik duvarının tüm trafiğin şifresini çözmesi gerekir, bu da bir dizi başka güvenlik sorununa yol açabilir. Öte yandan ExeonTrace, meta verilerin analizine dayalıdır ve bu nedenle şifreli ağ iletişimini inceleyebilir ve ilgili saldırıları tespit edebilir.

NDR, bireysel alarmlar yerine genel bir resim sunar

Ek olarak, IPS çözümleri tipik olarak bireysel uyarılar oluştururken, tehdit ortamının genel bir resmini oluşturmak için bu uyarıları ilişkilendirmezler. Bu, güvenlik ekiplerinin gerçek bir tehdidi yanlış uyarılardan ayırt etmesini veya ciddiyetine göre yargılamasını zorlaştırır. Bu sınırlama, yanıt süresini önemli ölçüde azaltabilir ve saldırganların kuruluşa girmeleri için bir avantaj sağlayabilir. Bir NDR (Ağ Tespiti ve Yanıtı) çözümü olarak ExeonTrace, IPS'den farklı olarak siber saldırıların imza tabanlı tespitine dayanmaz. Bunun yerine, ağ iletişimlerini neredeyse gerçek zamanlı olarak incelemek için makine öğrenimi algoritmalarını kullanır.

Yalnızca korelasyon genel bir resim sağlar

ExeonTrace, ham trafiğin sürekli analizi yoluyla bir "normal" ağ davranışı temeli oluşturur. Sapma durumunda, çözüm önce anormallikleri analiz eder ve ilişkilendirir, ardından gerekirse ağ ortamındaki potansiyel bir tehdidi belirtmek için alarmlar üretir. Yapay zeka tabanlı bu yöntem, henüz imzası olmayan, bilinmeyen sıfır gün saldırılarının da tespit edilmesini sağlar. Örneğin, ExeonTrace NDR platformu, 2020 SolarWinds Sunburst saldırısında kullanılan Etki Alanı Oluşturma Algoritmasını (DGA) algılayabilen bir ML modeline sahiptir. Henüz imzası olmayan yeni kötü amaçlı yazılım türleri de makine öğrenimi algoritmaları kullanılarak tespit edilir.

NextGen.Exeon.com'da daha fazlası

 


Exeon Hakkında

Exeon Analytics AG, yapay zeka güdümlü güvenlik analitiği yoluyla BT ve OT altyapılarını koruma konusunda uzmanlaşmış bir İsviçre siber teknoloji şirketidir. Ağ Algılama ve Yanıt (NDR) platformu ExeonTrace, şirketlere ağları izleme, siber tehditleri anında algılama ve böylece kendi şirketlerinin BT ortamını hızlı, güvenilir ve tamamen yazılım tabanlı olarak etkili bir şekilde koruma fırsatı sunar.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku